You can not select more than 25 topics 
			Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long. 
		
		
		
		
		
			
	
	
		
			
	
		
			This file contains ambiguous Unicode characters that may be confused with others in your current locale. If your use case is intentional and legitimate, you can safely ignore this warning. Use the Escape button to highlight these characters.
		 
	
		
		
			
				
				
					
						
						
						
							---
 
						
						
						
							layout: post
 
						
						
						
							title: 关于网络攻防的一些看法
 
						
						
						
							tags: [网络, 攻击, 防御]
 
						
						
						
							---
 
						
						
						
							
 
						
						
						
							  今天我想谈一谈关于网络攻防的一些看法。<!--more-->     
 
						
						
						
							
 
						
						
						
							  作为一个站长【就几个站也敢叫站长?(几个站也是站啊!)】,应该明白一个网站在网络中并不是安全的,随时都有可能某个欧洲人找到你网站的漏洞来攻击作为非洲人的你,所以我对网站的安全也是很看重的。
 
						
						
						
							  
 
						
						
						
							# 关于攻击方法
  
						
						
						
							 
						
						
						
							  1.  修改网站内容的攻击   
 
						
						
						
							  2.  阻止用户访问的攻击   
 
						
						
						
							  3.  窃取网站内容的攻击   
 
						
						
						
							  
 
						
						
						
							  在此之中,修改和窃取基本上都需要攻入服务器,比较困难,一般能获取信息和修改信息的网站大多数都是有权限限制的,即只允许你获取有限的信息,修改基本上也都是有区域和格式限制的。
 
						
						
						
							  像这类攻击大多都是注入攻击,即利用网站程序本身的漏洞攻击。如果想试试这类的攻击,可以来[实验吧](http://www.shiyanbar.com/ctf/practice)试试身手。   
 
						
						
						
							  除了注入攻击, , ,  
						
						
						
							  当然上述攻击只限于动态网站的攻击, , , , , ,  
						
						
						
							  不过像我这种菜鸡, , , , , ( ! )  
						
						
						
							  
 
						
						
						
							# 如何防御?
  
						
						
						
							, , , , , , ( ! )  
						
						
						
							  不过即使用了CloudFlare, ,  
						
						
						
							  像用建站程序的人就只能看制作这个程序的人水平怎么样了,其实绝大多数的建站程序还是很不错的,也不用太担心。   
 
						
						
						
							  问题就是自己写的动态网站了,自己写动态网站第一就是防注入,只要被注入,数据库就难保了,甚至整个服务器都会有风险。   
 
						
						
						
							  第二就是防XSS& CSRF, ,  
						
						
						
							  第三就是防CC, , , , ? ?  
						
						
						
							  当然读取的CC也要防, , , ,  
						
						
						
							  对了, ,  
						
						
						
							  针对不同的语言,防御的方法也不同,具体内容自己去搜索引擎上搜索吧。   
 
						
						
						
							  当然有些攻击实在防不住, , , ,  
						
						
						
							  还有就是使用云主机、虚拟空间等人一定要看好自己的密码,以及有可能可以找回密码的方法的密码(比如邮箱),不然被知道了密码,那基本上就无药可救了。   
 
						
						
						
							  方法就是邮箱的密码一定不要和其他的密码相同,重要网站的密码和次要网站的密码一定不能相同,还有就是不要在可疑的网站上输入自己的密码,如果有必要,一定先用错误的密码试一遍。   
 
						
						
						
							  
 
						
						
						
							# 结尾
  
						
						
						
							, , , ,